Vulnerabilidad en el control de acceso en la función EmailValidationView en Samsung Account (CVE-2021-25351)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2021
Última modificación:
23/09/2022
Descripción
Un control de acceso inapropiado en la función EmailValidationView en Samsung Account versiones anteriores a 10.7.0.7 y 12.1.1.3, permite a atacantes cercanos físicamente cerrar la sesión de la cuenta de usuario en el dispositivo sin contraseña de usuario
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:samsung:account:*:*:*:*:*:*:*:* | 10.7.07 (excluyendo) | |
| cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:samsung:account:*:*:*:*:*:*:*:* | 12.1.1.3 (excluyendo) | |
| cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



